电子邮件帐户受到攻击(真的) - 我能做些什么?

信息安全 电子邮件 僵尸网络
2021-08-09 05:26:16

在过去的一周里,我的电子邮件帐户不断出现来自各种 IP 地址的身份验证失败——通常是 575 次尝试。

我的密码与密码一样强大,因此暴力获胜的机会是无限小的。但是,由于身份验证失败,我的托管服务提供商一直锁定电子邮件帐户。

有什么我可以做的(或者我可以要求我的托管服务提供商做的),还是我只是搞砸了,直到僵尸网络继续前进?任何有类似经验的人都可以评论我是否可以期待这一切结束?

编辑:大约 9 天后,我突然不再被锁定,票被关闭了。我猜他们完成了“测试”新政策/系统并按下回滚按钮?

当整个事情似乎在他们结束安全大修之后开始时,支持人员坚持在我结束时进行如此多的故障排除,我很不高兴,但事情总是这样......

4个回答

一些想法:

  • 通常我的第一个建议是选择一个非常强大的密码。但你已经得到了覆盖。
  • 如果有两因素身份验证可用,请将其打开。如果你幸运的话,它可能会让你成为一个没有吸引力的目标并导致攻击者继续前进。
  • 如果帐户锁定不影响阅读邮件的其他方法,例如通过 IMAP,您可以切换到该方法以保持访问。(老实说,我对 IMAP 的安全性了解不多,所以您可能需要在打开它之前考虑一下。)
  • 即使您的帐户被锁定,将邮件转发到其他地方也可以确保您可以阅读它。
  • 最后,您可以尝试联系您的电子邮件提供商。我认为您在这里最好的选择是向他们描述问题,并询问他们可以做些什么来帮助您。

不,这几乎就是在互联网上的背景噪音。

从我有电子邮件的随机服务器:

$ sudo grep -c "auth failed" /var/log/mail.log
1109

就是今天。它使用fail2ban 阻止来自同一IP 的超过五次尝试。

tl/dr:这是您的托管公司的问题,而不是您的问题。您必须与他们联系以解决问题。他们的安全政策不应将您锁定在自己的帐户之外。他们需要更好地做好安全工作。

您已经有了一些我非常同意的答案,并且涵盖了此技术方面的内容,但是我要提供另一个答案来涵盖“业务”项目。在这里,您找到了问题的症结所在:

但是,由于身份验证失败,我的托管服务提供商一直锁定电子邮件帐户。

换句话说,问题不是你的问题。您已尽一切努力在其他人的邮件服务器上保护您的帐户 - 您正在使用无法暴力破解的强密码。这里的根本问题是您的托管服务提供商实施了错误的安全策略。正如@vidarlo 提到的,这只是互联网的背景噪音。您的托管服务提供商应该知道这一点。不幸的是,他们选择的响应具有将您锁定在帐户之外的副作用。

从本质上讲,您的托管公司选择的安全策略和发生在 Internet 上的每台服务器上的标准密码扫描相结合,导致您的电子邮件遭到拒绝服务 (DoS)。如果您的电子邮件因有人尝试对您的托管服务提供商进行实际 DoS 并用无用的带宽填充他们的网络而导致电子邮件失败,那么解决方案将非常简单。您不会在这里询问您可以做些什么来解决问题 - 您会与您的供应商交谈并要求他们解决问题。毕竟,使用第三方电子邮件服务提供商的全部目的是让他们为您提供服务。如果您没有获得该服务,要么是因为他们的服务器出现故障,要么是因为他们的网络被 DoS 破坏了,

我们在这里遇到的许多问题都是人们忽视安全的结果。然而,还有更多的例子表明人们试图做安全,但做错了。这是后者之一。因此,您肯定需要与您的托管服务提供商交谈并让他们修复它。如果他们无法为您提供您所支付的服务,那么您需要切换到能够提供服务的提供商(尽管希望它不会是那种根本不提供安全性的提供商)。

是的,让您的官方电子邮件地址将您的电子邮件转发到新的“刻录机”电子邮件帐户非常容易。然后在新的电子邮件帐户设置中,将 From: 字段设置为您的官方电子邮件地址。这样邮件就这样出去了。

 From: account-I-always-had@oldserver.com
 Subject: Re: so-and-so
 In-Reply-To: <4735813474834434634@theirmail.com>
 Sender: burneraccount@newserver.com

或类似的东西。

无论如何,这可以让您在官方电子邮件地址中保留您的身份。对登录服务器的攻击与接收和转发电子邮件无关。

从上面可以明显看出,您的新电子邮件地址可能从标题中显而易见,因此不要设置自动回复只与您信任的人通信。如果此刻录机电子邮件帐户受到攻击,请丢弃此刻录机帐户,设置另一个帐户,并告诉官方电子邮件服务器转发到新刻录机。

然后,研究您在过去 2 天内向谁发送邮件到最后一个刻录机帐户。其中一个人妥协了。使用一种或另一种策略来诱使他们攻击这个或另一个燃烧器帐户,这样您就可以区分到底是谁做的。